Pages publicitaires yieldmanager et secure-trusted-serving
Fermé
Lowrider
-
24 avril 2013 à 21:28
billmaxime Messages postés 50462 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 février 2025 - 28 mai 2013 à 07:24
billmaxime Messages postés 50462 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 25 février 2025 - 28 mai 2013 à 07:24
A voir également:
- Pages publicitaires yieldmanager et secure-trusted-serving
- Supprimer des pages sur word - Guide
- Freewifi secure code - Forum Freebox
- Comment se connecter a freewifi secure - Forum WiFi
- Freewifi secure - Forum WiFi
75 réponses
billmaxime
Messages postés
50462
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
25 février 2025
6 016
24 avril 2013 à 22:01
24 avril 2013 à 22:01
salut
tu dois passer adwcleaner en mode suppression et poster le rapport
télécharge adwcleaner sur ton bureau (clique sur la flèche verte)
le lien https://toolslib.net
utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
choisis le mode suppression
le rapport s'affichera sur ton bureau et dans C:\adw[S1].txt
poste le rapport via 1 copier/coller
@+
tu dois passer adwcleaner en mode suppression et poster le rapport
télécharge adwcleaner sur ton bureau (clique sur la flèche verte)
le lien https://toolslib.net
utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
choisis le mode suppression
le rapport s'affichera sur ton bureau et dans C:\adw[S1].txt
poste le rapport via 1 copier/coller
@+
billmaxime
Messages postés
50462
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
25 février 2025
6 016
24 avril 2013 à 22:47
24 avril 2013 à 22:47
re
non, je t'avais bien demandé de passer adwcleaner en mode suppression mais je voulais te le faire repasser en mode recherche afin de voir s'il trouverai encore quelque chose
laisse tourner MBAM et supprime tout ce qu'il trouve au final
je te joins le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/
2ème page pour ce qui concerne la "suppression"
il y a encore des manipulations a faire par la suite, si ce n'est pas aujourd'hui
on reprendra demain
ps: tu fais 1 scan complet avec MBAM (tous les disques)
@+
non, je t'avais bien demandé de passer adwcleaner en mode suppression mais je voulais te le faire repasser en mode recherche afin de voir s'il trouverai encore quelque chose
laisse tourner MBAM et supprime tout ce qu'il trouve au final
je te joins le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/
2ème page pour ce qui concerne la "suppression"
il y a encore des manipulations a faire par la suite, si ce n'est pas aujourd'hui
on reprendra demain
ps: tu fais 1 scan complet avec MBAM (tous les disques)
@+
billmaxime
Messages postés
50462
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
25 février 2025
6 016
25 avril 2013 à 19:59
25 avril 2013 à 19:59
re
bien le MBAM est propre (je pense que adwcleaner a tout virer aussi)
pour s'en assurer, fais ceci
tu peux faire 1 zhpdiag (outil de diagnostic)
télécharge zhpdiag sur ton bureau
le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport
utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
pour lancer le scan clique sur le 1er bouton en haut a gauche
le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt
poste le rapport via ce lien https://www.cjoint.com/
@+
bien le MBAM est propre (je pense que adwcleaner a tout virer aussi)
pour s'en assurer, fais ceci
tu peux faire 1 zhpdiag (outil de diagnostic)
télécharge zhpdiag sur ton bureau
le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport
utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
pour lancer le scan clique sur le 1er bouton en haut a gauche
le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt
poste le rapport via ce lien https://www.cjoint.com/
@+
Laurent17lr
Messages postés
379
Date d'inscription
vendredi 5 avril 2013
Statut
Membre
Dernière intervention
6 mai 2013
89
24 avril 2013 à 21:32
24 avril 2013 à 21:32
voir ici le sujet a été traité: https://forums.commentcamarche.net/forum/affich-27606097-demande-d-aide-pour-supprimmer-ad-yieldmanager
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Merci pour ta réponse Laurent,
Cependant, concernat secure-trusted-serving.com, j'avais lu sur le sujet, qu'il fallait en créer un autre, c'est tout d'abord pour cela que j'ai créé celui-ci.
Merci pozur ton aide
Cependant, concernat secure-trusted-serving.com, j'avais lu sur le sujet, qu'il fallait en créer un autre, c'est tout d'abord pour cela que j'ai créé celui-ci.
Merci pozur ton aide
Laurent17lr
Messages postés
379
Date d'inscription
vendredi 5 avril 2013
Statut
Membre
Dernière intervention
6 mai 2013
89
24 avril 2013 à 21:58
24 avril 2013 à 21:58
Idem pour l'autre: https://forums.commentcamarche.net/forum/affich-27614265-probleme-secure-trusted-serving ;)
billmaxime
Messages postés
50462
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
25 février 2025
6 016
24 avril 2013 à 22:29
24 avril 2013 à 22:29
re
relance adwcleaner et choisis recherche puis poste le rapport
merci
relance adwcleaner et choisis recherche puis poste le rapport
merci
Mince, je pensais pourtant avoir cliqué sur recherche.
Du coup j'ai déjà lancé Malwaresbyte. Je l'arrête ou je le laisse finir?
Du coup j'ai déjà lancé Malwaresbyte. Je l'arrête ou je le laisse finir?
MBAM tourne toujours, mais voici le nouveau rapport:
# AdwCleaner v2.202 - Rapport créé le 24/04/2013 à 22:46:53
# Mis à jour le 23/04/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Paulo - DA-SILVA
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Paulo\Downloads\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Program Files (x86)\Conduit
Dossier Présent : C:\ProgramData\BrowserProtect
***** [Registre] *****
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{00CBB66B-1D3B-46D3-9577-323A336ACB50}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6492E171-2427-4932-B414-33574A089F5E}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{963B125B-8B21-49A2-A3A8-E37092276531}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16476
[OK] Le registre ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [1793 octets] - [24/04/2013 22:45:54]
AdwCleaner[R2].txt - [1663 octets] - [24/04/2013 22:46:53]
AdwCleaner[S1].txt - [40577 octets] - [24/04/2013 21:39:32]
########## EOF - C:\AdwCleaner[R2].txt - [1784 octets] ##########
# AdwCleaner v2.202 - Rapport créé le 24/04/2013 à 22:46:53
# Mis à jour le 23/04/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Paulo - DA-SILVA
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Paulo\Downloads\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Program Files (x86)\Conduit
Dossier Présent : C:\ProgramData\BrowserProtect
***** [Registre] *****
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{00CBB66B-1D3B-46D3-9577-323A336ACB50}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6492E171-2427-4932-B414-33574A089F5E}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{963B125B-8B21-49A2-A3A8-E37092276531}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16476
[OK] Le registre ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [1793 octets] - [24/04/2013 22:45:54]
AdwCleaner[R2].txt - [1663 octets] - [24/04/2013 22:46:53]
AdwCleaner[S1].txt - [40577 octets] - [24/04/2013 21:39:32]
########## EOF - C:\AdwCleaner[R2].txt - [1784 octets] ##########
billmaxime
Messages postés
50462
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
25 février 2025
6 016
24 avril 2013 à 22:53
24 avril 2013 à 22:53
re
j'ai bien fait, car i a encore trouver des "crasses"
tu pourras relancer adwcleaner en mode suppression et poster le rapport
merci
j'ai bien fait, car i a encore trouver des "crasses"
tu pourras relancer adwcleaner en mode suppression et poster le rapport
merci
Ok, je laisse donc tourner MBAM pendant la nuit et je relance une suppression avec Adwcleaner, c'est bon?
Bonne nuit et encore merci ;-)
Bonne nuit et encore merci ;-)
billmaxime
Messages postés
50462
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
25 février 2025
6 016
24 avril 2013 à 23:03
24 avril 2013 à 23:03
re
ok, a demain et bonne nuit
ok, a demain et bonne nuit
Bonjour, voici le nouveau rapport adwcleaner:
# AdwCleaner v2.202 - Rapport créé le 25/04/2013 à 06:58:02
# Mis à jour le 23/04/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Paulo - DA-SILVA
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Paulo\Downloads\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Program Files (x86)\Conduit
Dossier Présent : C:\ProgramData\BrowserProtect
***** [Registre] *****
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6492E171-2427-4932-B414-33574A089F5E}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16476
[OK] Le registre ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [1793 octets] - [24/04/2013 22:45:54]
AdwCleaner[R2].txt - [1853 octets] - [24/04/2013 22:46:53]
AdwCleaner[R3].txt - [1493 octets] - [25/04/2013 06:58:02]
AdwCleaner[S1].txt - [40577 octets] - [24/04/2013 21:39:32]
########## EOF - C:\AdwCleaner[R3].txt - [1614 octets] ##########
# AdwCleaner v2.202 - Rapport créé le 25/04/2013 à 06:58:02
# Mis à jour le 23/04/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Paulo - DA-SILVA
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Paulo\Downloads\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Program Files (x86)\Conduit
Dossier Présent : C:\ProgramData\BrowserProtect
***** [Registre] *****
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6492E171-2427-4932-B414-33574A089F5E}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16476
[OK] Le registre ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [1793 octets] - [24/04/2013 22:45:54]
AdwCleaner[R2].txt - [1853 octets] - [24/04/2013 22:46:53]
AdwCleaner[R3].txt - [1493 octets] - [25/04/2013 06:58:02]
AdwCleaner[S1].txt - [40577 octets] - [24/04/2013 21:39:32]
########## EOF - C:\AdwCleaner[R3].txt - [1614 octets] ##########
Et le nouveau rapport MBAM
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.04.24.10
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Paulo :: DA-SILVA [administrateur]
Protection: Activé
25.04.2013 07:01:03
mbam-log-2013-04-25 (07-01-03).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 275021
Temps écoulé: 7 minute(s), 5 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.04.24.10
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Paulo :: DA-SILVA [administrateur]
Protection: Activé
25.04.2013 07:01:03
mbam-log-2013-04-25 (07-01-03).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 275021
Temps écoulé: 7 minute(s), 5 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
re,
avant d'aller plus loin, je tenais juste à dire que les fenêtres continuent à apparaître. Voici un exemple de ce que j'ai:
http://imageshack.us/photo/my-images/5/fentreyieldmanager.jpg/
faut-il d'abord faire autre chose ou je dois lancer zhpdiag
Merci encore de prendre du temps pour mon problème ;-)
avant d'aller plus loin, je tenais juste à dire que les fenêtres continuent à apparaître. Voici un exemple de ce que j'ai:
http://imageshack.us/photo/my-images/5/fentreyieldmanager.jpg/
faut-il d'abord faire autre chose ou je dois lancer zhpdiag
Merci encore de prendre du temps pour mon problème ;-)
billmaxime
Messages postés
50462
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
25 février 2025
6 016
26 avril 2013 à 20:44
26 avril 2013 à 20:44
re
fais le zhpdiag, ensuite je te dirai quoi faire
@+
fais le zhpdiag, ensuite je te dirai quoi faire
@+
Bonsoir,
Je n'ai pas eu le temps de m'occuper de ceci avant aujourd'hui.
J'ai eu quelques souci de plantage de ZHPDIAG, notemment lorsque l'écran se mettait en veille ou lorsque j'essayais de descendre la fenêtre du logiciel pendant que celui-ci faisait le scan.
Enfin bref, j'ai tout de même suivi le tuto pour lancer un scan, j'ai cependant appuyé sur le 2ème bouton comme sur le tuto et non sur le premier comme tu me l'avais dit. J'éspère que ça va aussi...
Voici le fichier: http://cjoint.com/?CDCvWdfUkww
EDIT: Voici le nouveau rapport en cliquant sur le premier bouton: http://cjoint.com/?CDCwkhkfT3t
Je n'ai pas eu le temps de m'occuper de ceci avant aujourd'hui.
J'ai eu quelques souci de plantage de ZHPDIAG, notemment lorsque l'écran se mettait en veille ou lorsque j'essayais de descendre la fenêtre du logiciel pendant que celui-ci faisait le scan.
Enfin bref, j'ai tout de même suivi le tuto pour lancer un scan, j'ai cependant appuyé sur le 2ème bouton comme sur le tuto et non sur le premier comme tu me l'avais dit. J'éspère que ça va aussi...
Voici le fichier: http://cjoint.com/?CDCvWdfUkww
EDIT: Voici le nouveau rapport en cliquant sur le premier bouton: http://cjoint.com/?CDCwkhkfT3t
billmaxime
Messages postés
50462
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
25 février 2025
6 016
29 avril 2013 à 07:49
29 avril 2013 à 07:49
salut
dis moi si tu es bien en Suisse
-------------------------------------------------------------------------------------
je vois ceci dans le rapport
Windows Vista Home Premium Edition, 64-bit
Windows(R) 7, OEM
tu as les 2 os sur ton pc?
vista n'est pas a jour, il y a le SP2 (pack de sécurité)
w7 n'est pas a jour, il y a le SP1 (pack de sécurité)
---------------------------------------------------------------------------------------
fais analyser ces 2 fichiers sur virus total et poste les rapports
C:\Windows\system32\calc.exe
C:\Windows\Tasks\Sing Along Update.job
le lien https://www.virustotal.com/gui/
le tuto https://forum.security-x.fr/tutoriels-317/(tutoriel)-analyser-un-fichier-avec-virustotal/
---------------------------------------------------------------------------------------
désinstalle>>>>
C:\Users\Paulo\Downloads\adwcleaner.exe
C:\ProgramData\eMule
C:\Program Files (x86)\Yuna Software\Messenger Plus! for Skype\Messenger Plus! for Skype.exe
C:\Program Files\PC-Doctor for Windows\localizer.exe
Tout java et télécharge la dernière version ici https://www.java.com/fr/
----------------------------------------------------------------------------------------
lance zhpfix en tant qu'administrateur (clic droit)
copie tout le texte en gras ci-dessous
clique sur le 2ème bouton en haut a gauche (coller le presse papier)
clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données
le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt
poste le rapport via ce lien https://www.cjoint.com/
le texte a copier
SysRestore
[MD5.8AAC9DE2FE08E81B1A5DEF13D3089DC6] - (.Yuna Software - Messenger Plus! (for Skype).) -- C:\Program Files (x86)\Yuna Software\Messenger Plus! for Skype\Messenger Plus! for Skype.exe [7799808] [PID.4216]
[MD5.313A2CDF7A4B514774272D18D418E174] - (.Yuna Software - Service - Messenger Plus! for Skype.) -- C:\Program Files (x86)\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe [125952] [PID.2532]
O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
O4 - HKLM\..\Run: [PC-Doctor for Windows localizer] . (.PC-Doctor, Inc. - Hardware Diagnostic Tools Localizer.) -- C:\Program Files\PC-Doctor for Windows\localizer.exe
O4 - HKLM\..\Wow6432Node\Run: [PlusService] . (.Yuna Software - Messenger Plus! 6.) -- C:\Program Files (x86)\Yuna Software\Messenger Plus!\PlusService.exe
O4 - HKLM\..\Wow6432Node\Run: [MessengerPlusForSkypeService] . (.Yuna Software - Service - Messenger Plus! for Skype.) -- C:\Program Files (x86)\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe
[MD5.00000000000000000000000000000000] [APT] [Go for FilesUpdate] (...) -- C:\Program Files (x86)\GoforFiles\GFFUpdater.exe (.not file.) [0] =>P2P.GoforFiles
[MD5.00000000000000000000000000000000] [APT] [Sing Along Update] (...) -- C:\Program Files (x86)\SingAlong\SingalngUpdater.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{05753D8E-407C-4215-B40C-5D33BD30FE4A}] (...) -- C:\Program Files (x86)\IDX-SCM\IDXSCMLauncher\IDXSCMLauncher.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{05C4F787-EE26-439C-A228-DE58ACBBF5D3}] (...) -- C:\Program Files (x86)\IDX-SCM\IDXSCMLauncher\IDXSCMLauncher.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{21596721-665B-4D22-BA2E-7E1F0301DC55}] (...) -- C:\Users\Paulo\Desktop\opentrust-scm-3.5.2-renault-vectury-prod.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{30BECB3C-DEAB-427E-9C50-322079F4D8FC}] (...) -- E:\DialogysInstall_PC.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{3B81877C-571C-459F-8FB4-0868DF57B892}] (...) -- C:\Users\Paulo\Desktop\opentrust-scm-3.5.2-renault-vectury-prod.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{A0B68602-D9AE-4EBB-9FA3-02578CD2DEC9}] (...) -- C:\Program Files (x86)\IDX-SCM\IDXSCMLauncher\IDXSCMLauncher.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{AF5F179F-1A4F-4352-AAA1-88087EAB36F1}] (...) -- E:\DialogysInstall_PC.exe (.not file.) [0]
O42 - Logiciel: Iminent - (.Iminent.) [HKLM][64Bits] -- {89B5DFCA-81E0-4EA4-8A0A-4F4087A1DD00} =>Adware.IMBooster
[HKCU\Software\GoforFiles] =>P2P.GoforFiles
[HKLM\Software\Wow6432Node\GoforFiles] =>P2P.GoforFiles
O43 - CFD: 19.11.2012 - 00:07:01 - [4.451] ----D C:\Program Files (x86)\GoforFiles =>P2P.GoforFiles
O43 - CFD: 07.04.2013 - 13:22:17 - [4.944] ----D C:\ProgramData\BrowserProtect =>Toolbar.Babylon
[MD5.3D7CDC3E67A97110321BF7453C649B1F] [SPRF][24.01.2013] (...) -- C:\Users\Paulo\AppData\Local\Temp\DeltaTB.exe [775664]
[MD5.5C9F59022F9B62D722C3CB494D58CB1D] [SPRF][18.10.2010] (...) -- C:\Users\Paulo\AppData\Local\Temp\GLF50C5.tmp.ConduitEngineSetup.exe [157536]
[MD5.2F46A2E37FB05642A0E859545D6B09F7] [SPRF][06.02.2013] (.Iminent - Iminent Setup.) -- C:\Users\Paulo\AppData\Local\Temp\IminentSetup.exe [854848] =>Adware.IMBooster
[MD5.4437864C859B4EE2251CDBC5C77D845D] [SPRF][13.04.2010] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u20-windows-i586-iftw-rv.exe [922400]
[MD5.DB5D2225E502A7E6329C8A0CAC2CBF1A] [SPRF][05.08.2010] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u21-windows-i586-iftw-rv.exe [875296]
[MD5.676A86173A1FE2698C6F049D74DC6EB2] [SPRF][16.09.2010] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u22-windows-i586-iftw-rv.exe [875296]
[MD5.B561AE170381399A4D825E4731458679] [SPRF][06.01.2011] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u23-windows-i586-iftw-rv.exe [884512]
[MD5.A8D666FCE8EFD0788FA0DF14FB3491B4] [SPRF][10.02.2011] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u24-windows-i586-iftw-rv.exe [885536]
[MD5.67DC0277321064080BAD0E9E3BC3CBAB] [SPRF][05.05.2011] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u26-windows-i586-iftw-rv.exe [901408]
[MD5.0E2281AEC56203CA6A9E1848F7DBDF5A] [SPRF][19.10.2011] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u29-windows-i586-iftw-rv.exe [909088]
[MD5.EE622B2CD2D3C5CD950D49BD1708A9D4] [SPRF][20.02.2012] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u31-windows-i586-iftw-rv.exe [909600]
[MD5.107167F15D30AA71D7CAFC0326AFB315] [SPRF][08.06.2012] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u33-windows-i586-iftw.exe [909104]
[MD5.8E51D3D38A26EEAC819974C9295AF35F] [SPRF][29.08.2012] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u35-windows-i586-iftw.exe [908272]
[MD5.47C6B9B408CBB4DEE11A1EE517CD89BE] [SPRF][01.10.2012] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u37-windows-i586-iftw.exe [912880]
[MD5.81EBC5DB32DA754CAE9E200B70F06DE2] [SPRF][23.10.2010] (.Microsoft Corporation - Barre d'outils Bing.) -- C:\Users\Paulo\AppData\Local\Temp\MSNC92A.exe [469256]
[MD5.4F0570CF12E7EBFD5DD2BCFB93E285FC] [SPRF][12.02.2013] (.Pas de propriétaire - Linkury.Installer.MsiWrapper.) -- C:\Users\Paulo\AppData\Local\Temp\SmartbarExeInstaller.exe [8565016] =>Hijacker.SmartBar
[MD5.5C89E24D47562D08D9447F7BAA14338D] [SPRF][18.11.2012] (.http://goforfiles.com/ - GoforFiles Application.) -- C:\Users\Paulo\AppData\Local\Temp\uninstall41045220.exe [904848] =>P2P.GoforFiles
[MD5.CB6EAF1B9F7D03F2BCE600158A0B64A9] [SPRF][18.11.2012] (.http://www.goforfiles.com/ - GoforFiles.) -- C:\Users\Paulo\AppData\Local\Temp\uninstall41046499.exe [4667024] =>P2P.GoforFiles
[MD5.369F582B7ED531F30D1D879B43391EBA] [SPRF][01.04.2013] (.Yuna Software - Setup - Messenger Plus!.) -- C:\Users\Paulo\AppData\Local\Temp\Update_2e6d.exe [1081200]
[MD5.E9BE011BEC6419CDF649FDC472838DEB] [SPRF][14.10.2012] (.Yuna Software - Setup of Messenger Plus! 6.) -- C:\Users\Paulo\AppData\Local\Temp\Update_2e84.exe [1043896]
[MD5.FDD12B8E9A85414BDDD18E42C463AF44] [SPRF][17.12.2011] (.Yuna Software - Setup of Messenger Plus! 5.) -- C:\Users\Paulo\AppData\Local\Temp\Update_3a4c.exe [1138576]
[MD5.903B8FE17225A472DED2ABA3FB08CD51] [SPRF][06.11.2010] (.Yuna Software - Messenger Plus! Live Setup.) -- C:\Users\Paulo\AppData\Local\Temp\Update_43ad.exe [4853144]
[MD5.807245CFE00E1C9C2E7898193341AC79] [SPRF][25.09.2011] (.Yuna Software - Setup of Messenger Plus! 5.) -- C:\Users\Paulo\AppData\Local\Temp\Update_47a5.exe [915856]
[MD5.7F363A3AAFC80FE457F28ABE93F7114E] [SPRF][21.08.2010] (.Yuna Software - Messenger Plus! Live Setup.) -- C:\Users\Paulo\AppData\Local\Temp\Update_5180.exe [4832664]
[MD5.478E9D2578A35563F96C02FEC71085A8] [SPRF][01.04.2012] (.Yuna Software - Setup of Messenger Plus! 5.) -- C:\Users\Paulo\AppData\Local\Temp\Update_5cfe.exe [1151376]
[MD5.1BECE9F68E87D919D481751ACC5E3D3F] [SPRF][25.02.2012] (.Yuna Software - Setup of Messenger Plus! 5.) -- C:\Users\Paulo\AppData\Local\Temp\Update_65fa.exe [1150352]
[MD5.FFB6C31EE998B93F1DC38C02DD40865F] [SPRF][19.06.2010] (.Yuna Software - Messenger Plus! Live Setup.) -- C:\Users\Paulo\AppData\Local\Temp\Update_a060.exe [4672336]
[MD5.C3A3A4CDCF3D6A196201703E2288D8FC] [SPRF][10.02.2013] (.Yuna Software - Setup of Messenger Plus! 6.) -- C:\Users\Paulo\AppData\Local\Temp\Update_c8fa.exe [1161584]
[MD5.8811B5B2567CAC9555F1A3E8812E2045] [SPRF][25.06.2011] (.Yuna Software - Setup of Messenger Plus! 5.) -- C:\Users\Paulo\AppData\Local\Temp\Update_dd86.exe [7184784]
[MD5.679EAF2CB7A14DF0F56C5C90F0F39557] [SPRF][18.08.2012] (.Yuna Software - Setup of Messenger Plus! 5.) -- C:\Users\Paulo\AppData\Local\Temp\Update_f718.exe [1160624]
O87 - FAEL: "{1E5C7E6E-4067-4EED-A727-CAB9C8E08CFD}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.exe (.not file.) =>Adware.IMBooster
O87 - FAEL: "{A570DB73-E2B7-4B3C-BD36-B7358E177982}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (.not file.) =>Adware.IMBooster
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}] =>Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}] =>Adware.IMBooster
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS] =>Toolbar.Bing
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\90C64EA18BA25EE488BF80DCF07F2FFD] =>Toolbar.Agent
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{1AE46C09-2AB8-4EE5-88FB-08CD0FF7F2DF}] =>Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}] =>Toolbar.DeltaSearch
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>Toolbar.Agent
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}] =>PUP.Funmoods
[HKLM\Software\Wow6432Node\Topala Software Solutions\OpenCandy] =>Adware.OpenCandy
C:\Program Files (x86)\Conduit =>Toolbar.Conduit
C:\Users\Paulo\AppData\Local\Temp\IminentSetup.exe =>Adware.IMBooster
O90 - PUC: "ACFD5B980E184AE4A8A0F404781ADD00" . (.Iminent.) -- C:\Windows\Installer\{89B5DFCA-81E0-4EA4-8A0A-4F4087A1DD00}\imbooster.ico =>Adware.IMBooster
SR - | Auto 27.02.2013 125952 | (MsgPlusService) . (.Yuna Software.) - C:\Program Files (x86)\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash
@+
dis moi si tu es bien en Suisse
-------------------------------------------------------------------------------------
je vois ceci dans le rapport
Windows Vista Home Premium Edition, 64-bit
Windows(R) 7, OEM
tu as les 2 os sur ton pc?
vista n'est pas a jour, il y a le SP2 (pack de sécurité)
w7 n'est pas a jour, il y a le SP1 (pack de sécurité)
---------------------------------------------------------------------------------------
fais analyser ces 2 fichiers sur virus total et poste les rapports
C:\Windows\system32\calc.exe
C:\Windows\Tasks\Sing Along Update.job
le lien https://www.virustotal.com/gui/
le tuto https://forum.security-x.fr/tutoriels-317/(tutoriel)-analyser-un-fichier-avec-virustotal/
---------------------------------------------------------------------------------------
désinstalle>>>>
C:\Users\Paulo\Downloads\adwcleaner.exe
C:\ProgramData\eMule
C:\Program Files (x86)\Yuna Software\Messenger Plus! for Skype\Messenger Plus! for Skype.exe
C:\Program Files\PC-Doctor for Windows\localizer.exe
Tout java et télécharge la dernière version ici https://www.java.com/fr/
----------------------------------------------------------------------------------------
lance zhpfix en tant qu'administrateur (clic droit)
copie tout le texte en gras ci-dessous
clique sur le 2ème bouton en haut a gauche (coller le presse papier)
clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données
le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt
poste le rapport via ce lien https://www.cjoint.com/
le texte a copier
SysRestore
[MD5.8AAC9DE2FE08E81B1A5DEF13D3089DC6] - (.Yuna Software - Messenger Plus! (for Skype).) -- C:\Program Files (x86)\Yuna Software\Messenger Plus! for Skype\Messenger Plus! for Skype.exe [7799808] [PID.4216]
[MD5.313A2CDF7A4B514774272D18D418E174] - (.Yuna Software - Service - Messenger Plus! for Skype.) -- C:\Program Files (x86)\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe [125952] [PID.2532]
O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
O4 - HKLM\..\Run: [PC-Doctor for Windows localizer] . (.PC-Doctor, Inc. - Hardware Diagnostic Tools Localizer.) -- C:\Program Files\PC-Doctor for Windows\localizer.exe
O4 - HKLM\..\Wow6432Node\Run: [PlusService] . (.Yuna Software - Messenger Plus! 6.) -- C:\Program Files (x86)\Yuna Software\Messenger Plus!\PlusService.exe
O4 - HKLM\..\Wow6432Node\Run: [MessengerPlusForSkypeService] . (.Yuna Software - Service - Messenger Plus! for Skype.) -- C:\Program Files (x86)\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe
[MD5.00000000000000000000000000000000] [APT] [Go for FilesUpdate] (...) -- C:\Program Files (x86)\GoforFiles\GFFUpdater.exe (.not file.) [0] =>P2P.GoforFiles
[MD5.00000000000000000000000000000000] [APT] [Sing Along Update] (...) -- C:\Program Files (x86)\SingAlong\SingalngUpdater.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{05753D8E-407C-4215-B40C-5D33BD30FE4A}] (...) -- C:\Program Files (x86)\IDX-SCM\IDXSCMLauncher\IDXSCMLauncher.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{05C4F787-EE26-439C-A228-DE58ACBBF5D3}] (...) -- C:\Program Files (x86)\IDX-SCM\IDXSCMLauncher\IDXSCMLauncher.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{21596721-665B-4D22-BA2E-7E1F0301DC55}] (...) -- C:\Users\Paulo\Desktop\opentrust-scm-3.5.2-renault-vectury-prod.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{30BECB3C-DEAB-427E-9C50-322079F4D8FC}] (...) -- E:\DialogysInstall_PC.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{3B81877C-571C-459F-8FB4-0868DF57B892}] (...) -- C:\Users\Paulo\Desktop\opentrust-scm-3.5.2-renault-vectury-prod.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{A0B68602-D9AE-4EBB-9FA3-02578CD2DEC9}] (...) -- C:\Program Files (x86)\IDX-SCM\IDXSCMLauncher\IDXSCMLauncher.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{AF5F179F-1A4F-4352-AAA1-88087EAB36F1}] (...) -- E:\DialogysInstall_PC.exe (.not file.) [0]
O42 - Logiciel: Iminent - (.Iminent.) [HKLM][64Bits] -- {89B5DFCA-81E0-4EA4-8A0A-4F4087A1DD00} =>Adware.IMBooster
[HKCU\Software\GoforFiles] =>P2P.GoforFiles
[HKLM\Software\Wow6432Node\GoforFiles] =>P2P.GoforFiles
O43 - CFD: 19.11.2012 - 00:07:01 - [4.451] ----D C:\Program Files (x86)\GoforFiles =>P2P.GoforFiles
O43 - CFD: 07.04.2013 - 13:22:17 - [4.944] ----D C:\ProgramData\BrowserProtect =>Toolbar.Babylon
[MD5.3D7CDC3E67A97110321BF7453C649B1F] [SPRF][24.01.2013] (...) -- C:\Users\Paulo\AppData\Local\Temp\DeltaTB.exe [775664]
[MD5.5C9F59022F9B62D722C3CB494D58CB1D] [SPRF][18.10.2010] (...) -- C:\Users\Paulo\AppData\Local\Temp\GLF50C5.tmp.ConduitEngineSetup.exe [157536]
[MD5.2F46A2E37FB05642A0E859545D6B09F7] [SPRF][06.02.2013] (.Iminent - Iminent Setup.) -- C:\Users\Paulo\AppData\Local\Temp\IminentSetup.exe [854848] =>Adware.IMBooster
[MD5.4437864C859B4EE2251CDBC5C77D845D] [SPRF][13.04.2010] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u20-windows-i586-iftw-rv.exe [922400]
[MD5.DB5D2225E502A7E6329C8A0CAC2CBF1A] [SPRF][05.08.2010] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u21-windows-i586-iftw-rv.exe [875296]
[MD5.676A86173A1FE2698C6F049D74DC6EB2] [SPRF][16.09.2010] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u22-windows-i586-iftw-rv.exe [875296]
[MD5.B561AE170381399A4D825E4731458679] [SPRF][06.01.2011] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u23-windows-i586-iftw-rv.exe [884512]
[MD5.A8D666FCE8EFD0788FA0DF14FB3491B4] [SPRF][10.02.2011] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u24-windows-i586-iftw-rv.exe [885536]
[MD5.67DC0277321064080BAD0E9E3BC3CBAB] [SPRF][05.05.2011] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u26-windows-i586-iftw-rv.exe [901408]
[MD5.0E2281AEC56203CA6A9E1848F7DBDF5A] [SPRF][19.10.2011] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u29-windows-i586-iftw-rv.exe [909088]
[MD5.EE622B2CD2D3C5CD950D49BD1708A9D4] [SPRF][20.02.2012] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u31-windows-i586-iftw-rv.exe [909600]
[MD5.107167F15D30AA71D7CAFC0326AFB315] [SPRF][08.06.2012] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u33-windows-i586-iftw.exe [909104]
[MD5.8E51D3D38A26EEAC819974C9295AF35F] [SPRF][29.08.2012] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u35-windows-i586-iftw.exe [908272]
[MD5.47C6B9B408CBB4DEE11A1EE517CD89BE] [SPRF][01.10.2012] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Paulo\AppData\Local\Temp\jre-6u37-windows-i586-iftw.exe [912880]
[MD5.81EBC5DB32DA754CAE9E200B70F06DE2] [SPRF][23.10.2010] (.Microsoft Corporation - Barre d'outils Bing.) -- C:\Users\Paulo\AppData\Local\Temp\MSNC92A.exe [469256]
[MD5.4F0570CF12E7EBFD5DD2BCFB93E285FC] [SPRF][12.02.2013] (.Pas de propriétaire - Linkury.Installer.MsiWrapper.) -- C:\Users\Paulo\AppData\Local\Temp\SmartbarExeInstaller.exe [8565016] =>Hijacker.SmartBar
[MD5.5C89E24D47562D08D9447F7BAA14338D] [SPRF][18.11.2012] (.http://goforfiles.com/ - GoforFiles Application.) -- C:\Users\Paulo\AppData\Local\Temp\uninstall41045220.exe [904848] =>P2P.GoforFiles
[MD5.CB6EAF1B9F7D03F2BCE600158A0B64A9] [SPRF][18.11.2012] (.http://www.goforfiles.com/ - GoforFiles.) -- C:\Users\Paulo\AppData\Local\Temp\uninstall41046499.exe [4667024] =>P2P.GoforFiles
[MD5.369F582B7ED531F30D1D879B43391EBA] [SPRF][01.04.2013] (.Yuna Software - Setup - Messenger Plus!.) -- C:\Users\Paulo\AppData\Local\Temp\Update_2e6d.exe [1081200]
[MD5.E9BE011BEC6419CDF649FDC472838DEB] [SPRF][14.10.2012] (.Yuna Software - Setup of Messenger Plus! 6.) -- C:\Users\Paulo\AppData\Local\Temp\Update_2e84.exe [1043896]
[MD5.FDD12B8E9A85414BDDD18E42C463AF44] [SPRF][17.12.2011] (.Yuna Software - Setup of Messenger Plus! 5.) -- C:\Users\Paulo\AppData\Local\Temp\Update_3a4c.exe [1138576]
[MD5.903B8FE17225A472DED2ABA3FB08CD51] [SPRF][06.11.2010] (.Yuna Software - Messenger Plus! Live Setup.) -- C:\Users\Paulo\AppData\Local\Temp\Update_43ad.exe [4853144]
[MD5.807245CFE00E1C9C2E7898193341AC79] [SPRF][25.09.2011] (.Yuna Software - Setup of Messenger Plus! 5.) -- C:\Users\Paulo\AppData\Local\Temp\Update_47a5.exe [915856]
[MD5.7F363A3AAFC80FE457F28ABE93F7114E] [SPRF][21.08.2010] (.Yuna Software - Messenger Plus! Live Setup.) -- C:\Users\Paulo\AppData\Local\Temp\Update_5180.exe [4832664]
[MD5.478E9D2578A35563F96C02FEC71085A8] [SPRF][01.04.2012] (.Yuna Software - Setup of Messenger Plus! 5.) -- C:\Users\Paulo\AppData\Local\Temp\Update_5cfe.exe [1151376]
[MD5.1BECE9F68E87D919D481751ACC5E3D3F] [SPRF][25.02.2012] (.Yuna Software - Setup of Messenger Plus! 5.) -- C:\Users\Paulo\AppData\Local\Temp\Update_65fa.exe [1150352]
[MD5.FFB6C31EE998B93F1DC38C02DD40865F] [SPRF][19.06.2010] (.Yuna Software - Messenger Plus! Live Setup.) -- C:\Users\Paulo\AppData\Local\Temp\Update_a060.exe [4672336]
[MD5.C3A3A4CDCF3D6A196201703E2288D8FC] [SPRF][10.02.2013] (.Yuna Software - Setup of Messenger Plus! 6.) -- C:\Users\Paulo\AppData\Local\Temp\Update_c8fa.exe [1161584]
[MD5.8811B5B2567CAC9555F1A3E8812E2045] [SPRF][25.06.2011] (.Yuna Software - Setup of Messenger Plus! 5.) -- C:\Users\Paulo\AppData\Local\Temp\Update_dd86.exe [7184784]
[MD5.679EAF2CB7A14DF0F56C5C90F0F39557] [SPRF][18.08.2012] (.Yuna Software - Setup of Messenger Plus! 5.) -- C:\Users\Paulo\AppData\Local\Temp\Update_f718.exe [1160624]
O87 - FAEL: "{1E5C7E6E-4067-4EED-A727-CAB9C8E08CFD}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.exe (.not file.) =>Adware.IMBooster
O87 - FAEL: "{A570DB73-E2B7-4B3C-BD36-B7358E177982}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (.not file.) =>Adware.IMBooster
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}] =>Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}] =>Adware.IMBooster
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS] =>Toolbar.Bing
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\90C64EA18BA25EE488BF80DCF07F2FFD] =>Toolbar.Agent
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{1AE46C09-2AB8-4EE5-88FB-08CD0FF7F2DF}] =>Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}] =>Toolbar.DeltaSearch
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>Toolbar.Agent
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>Toolbar.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}] =>PUP.Funmoods
[HKLM\Software\Wow6432Node\Topala Software Solutions\OpenCandy] =>Adware.OpenCandy
C:\Program Files (x86)\Conduit =>Toolbar.Conduit
C:\Users\Paulo\AppData\Local\Temp\IminentSetup.exe =>Adware.IMBooster
O90 - PUC: "ACFD5B980E184AE4A8A0F404781ADD00" . (.Iminent.) -- C:\Windows\Installer\{89B5DFCA-81E0-4EA4-8A0A-4F4087A1DD00}\imbooster.ico =>Adware.IMBooster
SR - | Auto 27.02.2013 125952 | (MsgPlusService) . (.Yuna Software.) - C:\Program Files (x86)\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash
@+